هشدار محققان پارادایم شیفت: آسیبپذیری SecureROM در تراشههای A12 و A13 با هیچ وصلهای برطرف نمیشود
گروهی از محققان امنیتی در شرکت پارادایم شیفت (Paradigm Shift) از کشف یک آسیبپذیری سختافزاری جدی در تراشههای قدیمیتر اپل خبر دادهاند. این باگ امنیتی که usbliter8 نام دارد، بر روی چندین مدل آیفون، آیپد و اپل واچ تأثیر میگذارد و متأسفانه هیچ وصله نرمافزاری برای ترمیم آن وجود ندارد. دلیل این امر آن است که این نقص در SecureROM (کد بوت غیرقابل تغییر) حک شده درون پردازنده قرار دارد و در مرحله ساخت تراشه در کارخانه درون سختافزار تثبیت شده است. به عبارت دیگر، دستگاههای آسیبدیده تا پایان عمر خود این حفره را با خود حمل خواهند کرد.
دستگاههای آسیبپذیر؛ از آیفون XR تا اپل واچ سری ۵
دامنه این آسیبپذیری سختافزاری گسترده است و مدلهای زیر را در بر میگیرد:
- آیفونها: XR، XS، XS Max، سری ۱۱ (۱۱، ۱۱ پرو، ۱۱ پرو مکس) و iPhone SE (نسل دوم)
- آیپدها: iPad Air (نسل سوم)، iPad mini (نسل پنجم)، iPad (نسل هشتم و نهم)
- اپل واچ: سری ۴، سری ۵ و Apple Watch SE (نسل اول)
نکته مهم این است که Secure Enclave (محفظه امن برای دادههای بیومتریک و پرداخت) تحت تأثیر این باگ قرار نمیگیرد؛ بنابراین رمزها و کلیدهای رمزگذاری همچنان محافظتشده باقی میمانند. همچنین دستگاههای قدیمیتر با تراشه A11 (مانند آیفون ۸ و آیفون X) و دستگاههای جدیدتر با تراشه A14 و بالاتر از این آسیبپذیری مصون هستند.
usbliter8 چگونه کار میکند؟ دسترسی فیزیکی، کلید طلایی نفوذ
آسیبپذیری usbliter8 یک حمله از راه دور نیست و مهاجم برای بهرهبرداری از آن باید دسترسی فیزیکی به دستگاه داشته باشد. فرآیند حمله شامل قرار دادن دستگاه در حالت DFU و اتصال آن از طریق کابل USB به یک برد میکروکنترلر اختصاصی است. کل این فرآیند در کمتر از دو ثانیه انجام میشود و پیش از آنکه زنجیره بوت امن اپل بارگذاری شود، اجرا میگردد و در نتیجه زنجیره اعتماد دستگاه را از همان ابتدا نقض میکند.
ریسک واقعی برای کاربران عادی؛ پایین اما قابل توجه
کارشناسان امنیتی تأکید میکنند که برای بیشتر کاربران عادی، ریسک این باگ ترمیمناپذیر بسیار پایین است، زیرا مهاجم باید:
- به دستگاه دسترسی فیزیکی داشته باشد
- دانش فنی کافی برای اجرای حمله داشته باشد
- از ابزارهای خاص و گرانقیمت استفاده کند
با این حال، اگر از این دستگاههای قدیمی برای مسائل حساس کاری، ذخیرهسازی اطلاعات محرمانه یا دسترسی به سیستمهای سازمانی استفاده میکنید، این آسیبپذیری میتواند یک زنگ خطر جدی باشد. در چنین محیطهایی، امنیت فیزیکی دستگاهها از اهمیت دوچندانی برخوردار میشود.

راهکار چارهساز؛ تنها مهاجرت به سختافزار جدید
با توجه به اینکه این نقص امنیتی در بوترام غیرقابل وصله است، تنها راه حل قطعی، مهاجرت به دستگاههای مجهز به تراشههای نسل جدید (A14 و بالاتر) است. با انتشار عمومی کدهای اثبات مفهوم (PoC) این اکسپلویت، انتظار میرود ابزارهای آمادهتری برای سوءاستفاده از این حفره به زودی ظهور کنند. بهترین استراتژی برای سازمانها و کاربران، برنامهریزی برای جایگزینی دستگاههای آسیبپذیر و پرهیز از اتصال آنها به کابلها یا درگاههای USB ناشناس است. این حادثه نشان میدهد که حتی غولهایی مانند اپل نیز از آسیبپذیریهای جبرانناپذیر در لایه سختافزار مصون نیستند.
جمعبندی؛ خداحافظی با دستگاههای قدیمی اپل در سایه تهدیدی که هرگز برطرف نمیشود
کشف باگ ترمیمناپذیر usbliter8 در تراشههای قدیمیتر اپل، نقطه عطفی در تاریخ امنیت سختافزار این شرکت محسوب میشود. این رویداد نشان میدهد که حتی محصولات یک غول فناوری نیز میتوانند دارای نقایص جبرانناپذیری باشند که تنها با تعویض دستگاه قابل رفع هستند. در حالی که کاربران عادی با انتخاب رمزهای قوی و رعایت اصول اولیه امنیتی میتوانند خود را در امان نگه دارند، سازمانها و کاربران حساس باید هرچه سریعتر برنامههای جایگزینی دستگاههای آسیبپذیر را در دستور کار قرار دهند. این حادثه همچنین اهمیت توجه به امنیت سختافزار در کنار امنیت نرمافزار را بیش از پیش آشکار میسازد.

































Leave a Reply